Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 21.10.2004


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 21.10.2004

Умеренно опасные закладки
dl // 20.10.04 22:27
Secunia выпустила предупреждения, относящиеся практически ко всем популярным броузерам и надстройкам над ними, которые используют закладки (те, что tabs, а не bookmarks) для организации многочисленных открытых страниц. В список попали Maxthon (бывший MyIE), Avant Browser, Netscape, Opera, Mozilla, Firefox, Camino, Konqueror.

Суть проблемы - страница, открывающаяся в фоновой закладке, может вывести диалог, который будет воспринят пользователем как относящийся к активной закладке. Кроме того, фоновые закладки могут перехватывать информацию, вводимую в полях активной страницы.
Источник: Secunia
обсудить


Google Desktop: катастрофа для privacy?
dl // 16.10.04 16:46
По мнению Дэвида Бернса, CEO компании Coperniс, выпускающей известную поисковую программу, активное внедрение Google Desktop может привести к катастрофическим последствиям для пользовательской личной информации.

Конечно, имеет смысл сделать скидку на то, что мнения о конкурентах далеко не всегда страдают большой объективностью, но факт остается фактом: Google Desktop не только позволяет искать информацию на локальных системах, но и интегрирует этот поиск в свой web-поисковик, перехватывая обращения к нему броузера. С учетом планов компании на рост бизнеса по размещению контекстной рекламы, отсюда уже рукой подать до полного раскрытия пользовательской информации.

Направление движения пока прослеживается вполне четко и несколько пугающе: контекстная реклама в результатах web-поиска - контекстная реклама в GMail - контекстная реклама в локальном поиске. Такими темпами у нас под боком ненароком может вырасти еще один Большой Брат, возможностям которого позавидует Microsoft.
Источник: The Register
обсудить


Outpost Firewall Pro 2.5
dl // 16.10.04 02:35
Agnitum на этой неделе выпустила очередную версию своего популярного персонального файрволла. Изменения как косметические, так и вполне любопытные (само собой, поддержка XP SP2, отслеживание сетевых соединений от процессов со скрытыми окнами, защита адресного пространства программы от перехвата посторонним кодом, конфигурирование фильтрации транзитных пакетов, контроль работы с raw sockets и т.п.).

Исправлен ряд ошибок, в частности, BSOD на процессорах с Hyper Threading (кстати, именно после недавнего апгрейда на такой процессор мне пришлось провести некоторое время в безуспешных поисках замены Outpost на домашней машине из-за произвольно вылезающих синих экранов; тогда мои подозрения пали на совместимость с SP2, который был поставлен достаточно синхронно, но сейчас я склонен думать, что дело было в этом баге с HT).
Источник: список изменений
обсудить




Также в выпуске:
Массовый обман антивирусов // 20.10.04 22:42
Cisco договорилась с Microsoft // 19.10.04 23:49

Другие обновления на сайте:

Библиотека::Underground // 18.10.04 00:12
15 минут, ради которых стоило ждать. Золотые годы сети Sprint. // Soldier, mindw0rk


Библиотека::Беллетристика // 18.10.04 00:11
Куни // mindw0rk


BugTraq - обозрение #190 // 16.10.04 06:00
- Outpost Firewall Pro 2.5;
- Иногда они возвращаются;
- 10 октябрьских исправлений от MS;
- MS латает уязвимость в ASP.NET;
- 4/5 Linux-машин в итоге оказываются под Windows;



Третья пятерка из рейтинга статей:

Вардрайвинг с Zaurus [9.16] 17.06.03 05:40
Незнакомец по ту сторону сети [9.09] 06.09.04 03:22
Особенности систем анализа информационных рисков на примере алгоритма ГРИФ [9] 06.09.04 03:28
Как справиться с "черными шляпами" [9] 19.07.04 16:03
В Украине началась открытая регистрация членов Ассоциации защитников информации "АЗИС" [9] 01.07.04 10:46

Самые популярные темы на форуме за последнюю неделю:


[beginners]
Как узнать паоль администратора из-под юзера [714]
[networking]
Влетел на 600$ :( [536]
[job]
Нужен специалист по компьютерной безопасности (С-Пб) [282]
[site updates]
Играя в безопасность, или что общего между футболом и защитой информации [265]
[hacking]
Помогите ламаку!!! [200]

Самые обсуждаемые темы на форуме за последнюю неделю:


[beginners]
Криптоалгоритм
[beginners]
Как узнать паоль администратора из-под юзера
[site updates]
Куни
[beginners]
Не могу настроить Apache 2
[humor]
учебник математики ;)



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: inet.bugtraq.rsn
Отписаться

В избранное